Novedades en Claude Code: Modelos de Respaldo, Gestión de Tokens y Fortalecimiento de la Seguridad

Introducción a las Últimas Actualizaciones de Claude Code

Las recientes iteraciones de Claude Code, abarcando las versiones v2.1.160 a v2.1.168, han introducido mejoras significativas. Aunque algunas actualizaciones se centraron en correcciones de errores y estabilidad, las versiones v2.1.160, v2.1.163 y v2.1.166 destacan por incorporar nuevas funcionalidades clave. Estas actualizaciones se enfocan en la resiliencia del sistema, el control de recursos y un robusto refuerzo de la seguridad, junto con mejoras en la experiencia de usuario y la extensibilidad.

Modelos de Respaldo Automático (Fallback Model)

Una de las adiciones más importantes en la versión v2.1.166 es la capacidad de configurar modelos de respaldo. Esta característica aborda escenarios donde el modelo principal se satura o deja de estar disponible, evitando interrupciones en el flujo de trabajo o en tareas automatizadas.

Funcionamiento y Beneficios

El sistema ahora puede cambiar automáticamente a un modelo alternativo si el modelo principal configurado para Claude Code experimenta problemas como "Model is overloaded". Esto garantiza la continuidad operativa y minimiza la intervención manual.

Configuración de Modelos de Respaldo

Existen dos métodos principales para definir los modelos de respaldo:

  • Archivo settings.json (Recomendado): Permite especificar una secuencia de hasta tres modelos de respaldo que se intentarán en orden si el modelo principal falla.
{
  "fallbackModels": [
    "claude-sonnet-4-6",
    "claude-haiku-4-5"
  ]
}

  • Parámetro de Línea de Comandos: Para una sesión específica, se puede indicar un modelo de respaldo directamente al invocar Claude Code. La versión v2.1.166 extendió este soporte a sesiones interactivas.
claude --backup-model claude-sonnet-4-6

Mecanismo de Reintento Inteligente

La v2.1.166 también integra una lógica de reintento mejorada. Ante errores API no esperados y no relacionados con reintentos (ej. 5xx del servidor), Claude Code intentará nuevamente la operación con un modelo de respaldo.

Sin embargo, ciertos tipos de errores no activarán esta conmutación, ya que un cambio de modelo no resolvería la causa raíz. Estos incluyen:

  • Errores de autenticación (código 401).
  • Errores de límite de tasa (código 429).
  • Solicitudes mal formadas (código 400).
  • Problemas de la capa de transporte (red).

Optimización del Uso de Tokens de Pensamiento

La funcionalidad de "pensamiento" de Claude, si bien es potente para razonamientos complejos, puede ser excesiva o costosa para tareas sencillas. La versión v2.1.166 introduce métodos para controlar o desactivar esta característica, lo que resulta en ahorros de tokens y respuestas más rápidas.

Control a Nivel Global y por Sesión

  • Variable de Entorno para Desactivación Global: Establecer MAX_THINKING_TOKENS=0 desactiva el pensamiento para todos los modelos de Claude API que lo tienen habilitado por defecto. Es ideal para entornos de CI/CD o procesamiento por lotes donde la eficiencia es crítica. Los modelos de proveedores externos (Bedrock, Vertex, Foundry) no se ven afectados.
export MAX_THINKING_TOKENS=0

  1. Parámetro de Línea de Comandos para Sesiones Únicas: Para desactivar el pensamiento en una interacción específica, use el flag --thinking disabled.
claude "Genera un 'Hello World' en Python" --thinking disabled

Configuración Detallada por Modelo

Para un control más granular, el archivo settings.json permite configurar el comportamiento del pensamiento individualmente para cada modelo:

{
  "models": {
    "claude-opus-4-8": {
      "thinking": false
    },
    "claude-sonnet-4-6": {
      "thinking": {
        "maxTokens": 16000
      }
    }
  }
}

Esto posibilita, por ejemplo, deshabilitar completamente el pensamiento para un modelo o establecer un límite máximo de tokens para su proceso de razonamiento.

Fortalecimiento de la Seguridad en Claude Code

Las versiones v2.1.160 y v2.1.166 incorporan varias mejoras de seguridad cruciales, especialmente relevantes para entornos de producción y colaboración.

Confirmación para Escritura en Archivos de Configuración del Shell (v2.1.160)

Claude Code ahora solicita una confirmación explícita antes de modificar archivos de inicio del shell (como .zshenv, .zlogin, .bash_login) o el directorio ~/.config/git/. Similarmente, en modo acceptEdits, se requerirá confirmación antes de escribir en archivos de configuración de herramientas de construcción (como .npmrc, .yarnrc*, bunfig.toml, .bazelrc, .pre-commit-config.yaml, .devcontainer/), ya que estos podrían ser vecotres para la ejecución de comandos arbitrarios. Esta medida previene cambios silenciosos y no autorizados en la configuración del usuario.

Desvinculación de Permisos en Mensajes entre Sesiones (v2.1.166)

Anteriormente, la API SendMessage podría reenviar mensajes con información de permisos del usuario, lo que planteaba un riesgo de divulgación o escalada. Con la v2.1.166, los mensajes reenviados a través de SendMessage ya no incluyen permisos del usuario. Las solicitudes de permisos reenviadas serán rechazadas, y el modo automático de Claude Code bloqueará cualquier intento de elevación de privilegios. Esto es fundamental para entornos corporativos con instancias compartidas, asegurando que los permisos de una sesión no puedan ser usurpados por otra.

Soporte de Comodines Glob en Reglas deny (v2.1.166)

Las reglas de permisos se han vuelto más flexibles y seguras con la introducción del soporte de comodines glob en las directivas deny. Por ejemplo, se puede denegar el acceso a todas las herramientas no explícitamente permitidas:

{
  "permissions": {
    "allow": ["Write", "Read", "Bash", "Edit", "Grep", "Glob"],
    "deny": ["*"]
  }
}

La directiva "*" en deny asegura que cualquier herramienta no listada explícitamente en allow sea rechazada. Además, las reglas allow rechazarán patrones glob no-MCP (Multi-Codebase Project) y se emitirá una advertencia si se especifican herramientas desconocidas en las reglas deny al inicio.

Mejoras en Hooks y Control de Versiones

La versión v2.1.163 trae mejoras para los desarrolladores que utilizan hooks personalizados y para la gestión de versiones en entornos empresariales.

additionalContext para Hooks: Retroalimentación sin Interrupción

Los hooks Stop y SubagentStop ahora pueden utilizar el campo hookSpecificOutput.additionalContext. Esto permite que un hook proporcione información contextual adicional a Claude Code sin necesidad de interrumpir el diálogo o reportar un error. Por ejemplo, un hook de revisión de código puede señalar un problema de seguridad, pero en lugar de detener el proceso, puede añadir contexto para que Claude Code lo considere en pasos futuros, manteniendo la conversación fluida.

Gestión de Rango de Versiones Obligatorias

Para asegurar la consistencia y compatibilidad en equipos, la v2.1.163 introduce dos configuraciones gestionadas: requiredMinimumVersion y requiredMaximumVersion. Si la versión de Claude Code en uso no se encuentra dentro del rango especificado, la aplicación se negará a iniciar e informará al usuario sobre la necesidad de actualizar o degradar. Esto es invaluable para empresas que buscan estandarizar las versiones de las herramientas en su infraestructura.

{
  "requiredMinimumVersion": "2.1.160",
  "requiredMaximumVersion": "2.1.166"
}

Funcionalidades que Mejoran la Productividad

Pequeñas adiciones que optimizan el flujo de trabajo diario.

Atajo "c para copiar" en /btw (v2.1.163)

El comando /btw (by the way) ahora permite copiar rápidamente la respuesta generada en formato Markdown al portapapeles con solo presionar la tecla c. Esta mejora agiliza la transferencia de información formateada a editores de texto, documentos o plataformas de comunicación.

claude> /btw ¿Cómo funciona la API de autenticación?

📋 Respuesta en Markdown generada
💡 Presione [c] para copiar | Presione [e] para editar | Presione [Enter] para continuar

Comando /plugin list (v2.1.163)

Para facilitar la administración de extensiones, se ha añadido el comando /plugin list. Este permite listar todos los plugins instalados y soporta filtros --enabled o --disabled para visualizar únicamente los plugins activos o inactivos, respectivamente. Complementa las herramientas existentes para la gestión de plugins, como la carga automática desde .claude/skills y el comando claude plugin init <nombre>.

/plugin list --enabled

Otras Mejoras y Correcciones Relevantes

  • Visualización de Versión en claude update (v2.1.166): Al ejecutar claude update, ahora se muestra la versión de destino que se está descargando, proporcionando mayor transparencia en el proceso de actualización.
$ claude update
📦 Descargando Claude Code v2.1.168...
✅ Actualización completa

  1. Filtro de URL en claude agents (v2.1.166): La lista de agentes ahora permite filtrar sesiones por URL contenidas en el primer prompt, facilitando la localización de interacciones específicas.
  2. Grep de Archivo Único Cumple con "Read-Before-Edit" (v2.1.160): Los comandos grep, egrep y fgrep aplicados a un solo archivo ahora satisfacen la verificación de "read-before-edit", eliminando un paso innecesario en ciertos flujos de trabajo automatizados.
  3. Tolearncia a Fallos en Llamadas de Herramientas Paralelas (v2.1.161): Un error en un comando Bash ya no cancela otras invocaciones de herramientas dentro del mismo lote paralelo. Cada herramienta gestiona su resultado de forma independiente, mejorando la robustez en la edición paralela de múltiples archivos.
  4. Correcciones de Errores Importantes:
    • Manejo de imágenes no procesables para evitar el desperdicio de tokens (v2.1.166).
    • Prevención de bloqueos permanentes en sesiones remotas debido a interrupciones temporales del backend (v2.1.166).
    • Solución para el parpadeo del terminal en entornos JetBrains (IntelliJ/PyCharm 2026.1+) (v2.1.166).
    • Corrección de tiempos de espera en la validación de comandos PowerShell en Windows (v2.1.166).
    • Resolución de un uso del 100% de CPU por procesos claude --bg-pty-host huérfanos en macOS (v2.1.166).
    • Reparación de reglas de permisos para WebFetch, asegurando que las directivas explícitas deny/allow tengan prioridad sobre las preaprobaciones internas (v2.1.162).
    • Corrección para la coincidencia de permisos de ruta en Windows, manejando correctamente barras invertidas y variaciones de mayúsculas/minúsculas (v2.1.162). Recomendaciones de Actualización y Configuración

Proceso de Actualización

Para beneficiarse de estas mejoras, es recomendable mantener Claude Code actualizado:

# Método 1: Actualización integrada
claude update

# Método 2: Actualización global vía npm
npm update -g @anthropic-ai/claude-code

# Verificar la versión instalada
claude --version

Plantilla de Configuración Sugerida

Aquí se presenta una configuración base para aprovechar algunas de las nuevas características en su archivo settings.json:

{
  "model": "claude-opus-4-8",
  "fallbackModels": [
    "claude-sonnet-4-6",
    "claude-haiku-4-5"
  ],
  "permissions": {
    "allow": ["Write", "Read", "Bash", "Edit", "Grep", "Glob"],
    "deny": ["*"]
  }
}

Etiquetas: ClaudeCode Anthropic ai LLM DevTools

Publicado el 7-31 06:19